risk managementciscoinformation securitynetwork securityincident responseiso 27001penetration testingfortinetvulnerability managementcheck point
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
Мало
900к ₸/мес
880к ₸1200к ₸медиана1900к ₸
По похожим ролям (29) ~ 1200к ₸/мес
На международном рынке: $153к/год ($133к - $186к)
55
Не очень вакансия
развернуть
Роль сильно перегружена: от тебя ждут навыков GRC, сетевого инженера по безопасности и руководителя одновременно, при этом зарплата ниже рыночного медианного значения для такого объема задач.
Специалист по информационной безопасности (Check Point/Cisco/Fortinet): Построение и развитие системы управления информационной безопасностью, оценка рисков и разработка документации с акцентом на сетевую безопасность, ISO/IEC 27001 и требования законодательства Республики Казахстан. Focus on управлении уязвимостями, реагировании на инциденты, тестировании на проникновение и оценке безопасности новых ИТ-решений.
#вакансия #актау #оффлайн #workITkz #netadmin, #infosec
Должность: Специалист по информационной безопасности
Компания: AO Kazpetrodrilling
нефтесервисная компания
Описание вакансии:
Check Point, Cisco, Fortinet и другие средства сетевой и информационной безопасности
ОПЫТ
* Опыт работы в сфере информационной безопасности — не менее 5 лет.
* Опыт выполнения руководящих или координирующих функций в области информационной безопасности — не менее 1 года.
* Практический опыт построения, внедрения и развития системы управления информационной безопасностью (СУИБ).
* Опыт проведения оценки рисков информационной безопасности, разработки мероприятий по их снижению и контроля их исполнения.
* Опыт разработки политик, регламентов, стандартов, инструкций, технических требований и иной документации в области ИБ.* Знание законодательства и нормативно-технических требований Республики Казахстан в области информатизации, цифровизации, информационной и кибербезопасности, включая требования ЕТ № 832.
ПРОФЕССИОНАЛЬНЫЕ ЗНАНИЯ
* Знание принципов построения СУИБ и требований ISO/IEC 27001.
* Практический опыт работы с решениями Check Point, Cisco, Fortinet и другими средствами сетевой и информационной безопасности.
* Хорошее понимание сетевых технологий, протоколов, маршрутизации, межсетевого взаимодействия и сетевой безопасности на уровне CCNA/CCNP.
* Понимание принципов и методов проведения тестирования на проникновение (Pentest), включая подходы White Box, Grey Box и Black Box.
* Понимание принципов управления уязвимостями, реагирования на инциденты ИБ, мониторинга событий безопасности и расследования инцидентов.
* Навыки анализа архитектуры информационных систем и оценки рисков ИБ при внедрении новых ИТ-решений и цифровых проектов.
* Желательно понимание вопросов информационной безопасности при использовании облачных технологий, API, мобильных решений и искусственного интеллекта.
5 дневка, премии, медстрахование
Контакты:
Telegram Показать контакты
Whatsapp
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации